Cisco advarer: Alvorlig sårbarhed i IOS XE udnyttes aktivt af hackere - dette skal du gøre

Cisco har opdaget en alvorlig sårbarhed i IOS XE-softwaren, som lige nu er under angreb. Se her, hvad du skal gøre.

Artikel top billede

Er du it-administrator, er der grund til at læse videre her.

Cisco har nemlig opdaget en alvorlig sårbarhed i selskabets udbredte IOS XE-software, som gør det muligt for hackere at tilegne sig fulde administrator-rettigheder.

Derved kan hackerne overtage den fulde kontrol over routere og switche. Cisco betegner det som ‘privilege level 15.’

“Dette er en kritisk sårbarhed, og vi anbefaler stærkt, at ramte enheder omgående tager de nødvendige skridt,” lyder det fra Cisco.

Sårbarheden hedder CVE-2023-20198, og den er endnu ikke blevet patchet.

Cisco meddeler, at selskabet har ‘identificeret aktivt udnyttelse’ af sårbarheden. Det betyder, at hackere er i gang med at angribe sårbarheden.

Sårbarheden rammer alene de routere, som har tændt for Web UI og som samtidig anvender HTTP- eller HTTPS Server-featuren.

Ciscos response-team blev opmærksom på hacker-angrebet rettet mod sårbarheden i slutningen af september.

Selskabet anbefaler kraftigt, at alle admins slukker for HTTP Server-featuren på internet-rettede systemer.

Du kan læse hele Ciscos advisory om problemet ved at klikke her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Sikkerhed | Klampenborg

Årets CISO 2025

Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S